Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в NCP VPN/PKI Client .


Компьютер для продвинутых пользователей
Содержание:
NCP VPN/PKI Client
ПО: NCP VPN/PKI Client
Версия: 8.11 Build 146

О софте:
NCP's Secure Communications обеспечивает всесторонний доступ к продуктам для осуществления полных решений по обеспечению удаленного доступа с высокой защитой. Этот продукт полностью соответствует стандартам технологии соединения и шифровки, таких как IETF (Internet Engineering Task Force) и ITU (International Telecommunication Union). Следовательно, эти продукты могут быть интегрированы внутрь любых сетей и соединяющих архитектур. Ваша Интернет инфраструктура, которая может состоять из частей соединения и компонентов доступа, может быть использована без замен, т.е. избегания административных затрат.
Уязвимость:
Найдено несколько ошибок в NCP VPN/PKI Client. Если вы прочтете этот пост, вы сможете использовать некоторые ошибки, но результаты были получены только в некоторых тестах.
1. Неназванный.
Если вы создадите правило использования Client Firewall, вы можете связать программу и это правило. К сожалению, отсутствие hash значений, позволяет связать любое приложение. Таким образом, вы можете легко создать новое приложение, переместить его внутрь директории, переименовать его и использовать с созданным правилом.
2. Переполнение буфера и повышение привилегий.
Некоторые установленные приложения не могут работать с множеством значений.
Пример 1:
В этом тесте мы не можем использовать и изменять 'IPSec' в меню 'configuration'. Если мы запустим 'ncpmon.exe' с более чем 261 символом мы получаем различные gui. При этом результаты всегда различны. Теперь я иду к 'IPSec' меню и изменяю настройки.
Пример 2:
Запуксаем 'ncprwsnt.exe' с достаточными значениями и ваш процессор загружается на 100%.
3. DoS-атака.
Использование 'ZoneAlarm remote Denial Of Service exploit' дает возможность повышения использования памяти и загрузки процессора. Запускаем на 1-2 минуты и проверяем скорость работы машины, которая начинает падать. По крайне мере можно дождаться момента, когда работа станет просто невозможна.
4. Локальное поднятие привилегий.
Одна особенность программы в том, что вы можете выполнять 'connect.bat' после установки подключения с вашим vpn-gateway. Скрипт не используется напрямую с клиентом, но работает с 'ncprwsnt', который запускает локальный аккуант пользователя. Добавляем маленький скрпит в программную директорию NCP VPN/PKI Client с текстом 'net user /add' и 'net localgroup /add', что позволяет создать свои привилегии.
NCP VPN/PKI Client
Рассылка создана и ведется при поддержке Информационной сети Пермского края.
Меня можно найти: ICQ - 273214003

В избранное